Confira !
Com certeza tem havido muito x86 straight line speculation nos últimos meses com a mitigação baseada em compilador sendo mesclada para o GCC 12 e, em seguida, começando com o Kernel Linux 5.17, o kernel pode usar esse novo botão para afastar essa potencial vulnerabilidade. Agora, o suporte do compilador está sendo portado de volta para o GCC 11.
Em vez de a mitigação de especulação em linha reta x86 ser encontrada apenas na próxima versão do GCC 12, ele também está sendo portado para a série estável GCC 11. HJ Lu da Intel enviou os patches adicionando o -mharden-sls= e -mindirect-branch-cs-prefixcompilador muda para a base de código GCC 11. A mitigação de SLS x86 adiciona instruções INT3 após o retorno da função e ramificações indiretas para afastar o processador potencialmente especulativo executando linearmente na memória após uma alteração incondicional no fluxo de controle. A opção -mindirect-branch-cs-prefix deve ser usada automaticamente para compilações RETPOLINE.
Nenhum comentário:
Postar um comentário